cuadrantes-espiral
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Cuadrantes-espiral] Seguridad


From: Javier Linares
Subject: Re: [Cuadrantes-espiral] Seguridad
Date: Tue, 21 Jan 2003 22:57:27 +0100
User-agent: Mutt/1.3.28i

On Tue, Jan 21, 2003 at 06:44:32PM +0100, Víctor P. Arissa wrote:
> > ssh address@hidden
> 
> Hola, ya veo que usais ssh, para evitar los problemas de seguridad del
> telnet. ¿Pero para el ftp que usais? Porque el ftp tambien da los mismos
> problemas. 

¡¡Exacto!! Y el POP también tiene fallos de seguridad grandísimos, la
clave se envía en texto plano por toda Internet. Es decir, cada vez que
bajáis vuestro correo estáis enviando vuestra clave a Internet completa.

> ¿Esta instalado el scp?

Sí, scp está instalado y funcionando. Aunque, siendo sincero, he tenido
que ir a mirarlo :-). Yo siempre utilizo rsync a través de un túnel SSH,
no porque sea más cómodo (es igual, vaya), sino porque me he
acostumbrado y es un poco más flexible.

De hecho, tengo un script de 2 líneas llamado "update" en el directorio
"/home/javier/cvs/espiral/ambulacro" que hace algo así como:

   #!/bin/bash
   rsync -r address@hidden:/www/vhtdocs/lawebespiral/ambulacro/* .

Así que para hacer una copia de todo ambulacro en mi equipo portátil
sólo tengo que teclear "./update". Esto también valdría para modificar
un archivo en mi directorio local y enviarlo al servidor, haciendo:
   
   rsync -r * address@hidden:/www/vhtdocs/lawebespiral/ambulacro/

"rsync" negocia los cambios y sólo envía las diferencias (el equivalente
a ejecutar un "diff" entre los dos archivos).

> (secure copy: scp ficheros address@hidden/directoriodestino) ¿Y el
> ncftp?¿Alguno más que no conozca?

Ya te digo, "man rsync" y tendrás mucho ganado :-). También existe un
rsync inteligente (incluso con interfaz GTK, para los amantes del modo
gráfico) llamado "unison".

Unison actualiza directorios pero de forma bidireccional y te va
preguntando archivo a archivo en qué dirección los actualiza (local a
servidor o servidor a local). Yo lo utilizo para las copias de
seguridad, ya que no tengo espacio suficiente para hacer un .tar.gz y
mandarlo al servidor :-) y tampoco quiero tener que descomprimir el
.tar.gz para buscar archivos en la copia.

Si os interesa, en algún rato aburrido (que los tengo de vez en cuando)
escribo un artículo sobre "unison" y este tipo de cosas.

De todas formas tengo pendiente terminar un artículo (en Docbook, claro
;)) que cuenta casi TODO lo que utilizo a diario con muchos detalles: El
escritorio que uso, los scripts que tengo para bajar correo, cómo
navego, qué configuración tienen mis programas para que programar esté
chupao ;)... creo que puede ser interesante, y esta tarde he convencido
a un par de amigos (también de Debian) para que hagan un documento
parecido sobre lo que hacen ellos.

Saludos.

--
 .''`.      Javier Linares              http://adala.org
: :'  :   address@hidden     address@hidden 
`. `'`
  `-  UNIX isn't dead - It just smells funny
  




reply via email to

[Prev in Thread] Current Thread [Next in Thread]